[发明专利]一种数据传输方法及装置、可读存储介质有效
申请号: | 202011643353.5 | 申请日: | 2020-12-30 |
公开(公告)号: | CN112839083B | 公开(公告)日: | 2022-07-12 |
发明(设计)人: | 陈国;王奇飞 | 申请(专利权)人: | 北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司 |
主分类号: | H04L67/56 | 分类号: | H04L67/56;H04L67/60;H04L9/40;H04L47/10 |
代理公司: | 北京超凡宏宇专利代理事务所(特殊普通合伙) 11463 | 代理人: | 张萌 |
地址: | 100000 北京*** | 国省代码: | 北京;11 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 数据传输 方法 装置 可读 存储 介质 | ||
本申请提供一种数据传输方法及装置、可读存储介质。在该数据传输方法中,代理服务器一方面对业务系统的请求数据进行对应的接口功能的检测,对于相同功能的接口的请求数据,进行去重处理后,再进行传输;或者对于需要排除的功能的接口的请求数据,不进行传输,实现业务系统的接口脱敏;另一方面对业务系统的响应数据进行敏感信息的检测,对于包含敏感信息的响应数据,进行脱敏处理后再进行传输,实现业务系统的信息脱敏。因此,该数据传输方法能够实现业务系统的功能脱敏,提高业务系统中的数据传输的安全性。
技术领域
本申请涉及数据安全技术领域,具体而言,涉及一种数据传输方法及装置、可读存储介质。
背景技术
对于业务系统来说,通过各种接口接收数据,不同的接口可能配置相同的功能,也可能配置不同的功能;对于被配置为相同的功能的接口,容易接收到不安全的请求数据,导致业务系统所传输的数据的安全性较低。
现有技术中,为了提高业务系统的数据的安全性,人为地改造业务系统的功能,这种方式比较复杂。
发明内容
本申请实施例的目的在于提供一种数据传输方法及装置、可读存储介质,用以在不改造业务系统的功能的情况下,提高数据传输的安全性。
第一方面,本申请实施例提供一种数据传输方法,应用于业务系统的代理服务器,所述业务系统还包括服务器,所述代理服务器与所述服务器通信连接,所述方法包括:获取所述业务系统的多个接口接收到的多个请求数据;检测所述多个接口中是否存在第一接口,所述第一接口为功能相同的接口,所述多个接口中除所述第一接口外的接口为第二接口;若检测到所述第一接口,从所述第一接口中确定出一个目标接口;将所述目标接口接收到的请求数据和所述第二接口接收到的请求数据发送给所述服务器,以及阻断所述第一接口中除所述目标接口外的接口接收到的请求数据。
在本申请实施例中,与现有技术相比,通过设置代理服务器,代理服务器在获取到多个接口接收到的请求数据之后,检测多个接口中是否存在功能相同的接口;若检测到该类接口,对于该类接口接收的数据,仅传输该类接口的指定的一个目标接口接收到的数据给服务器,该类接口的其他接口的数据进行阻断;实现相同功能的接口的去重,提高传输给服务器的数据的安全性;该类接口外的其他接口的数据正常传输,保证业务系统的正常功能。因此,该方法在不改造业务系统的功能的情况下,提高数据传输的安全性。
作为一种可能的实现方式,所述请求数据中包括请求标识,所述请求标识用于代表对应的接收接口的功能;所述检测所述多个接口中是否存在第一接口,包括:检测各个所述请求数据中的请求标识是否为相同的请求标识;若检测到相同的请求标识,将所述相同的请求标识对应的请求数据对应的接收接口确定为所述第一接口。
在本申请实施例中,通过请求数据中包括的请求标识,实现第一接口的有效检测。
作为一种可能的实现方式,所述若检测到所述第一接口,从所述第一接口中确定出一个目标接口,包括:获取预设的所述第一接口的配置信息;所述配置信息用于表征所述第一接口接收到的请求数据是否需要阻断;根据所述配置信息从所述第一接口中确定出一个所述目标接口。
在本申请实施例中,通过第一接口的配置信息,判断第一接口中的各个接口的请求数据是否需要阻断,进而实现一个目标接口的有效确定。
作为一种可能的实现方式,在所述获取所述业务系统的多个接口接收到的多个请求数据之后,所述方法还包括:检测所述多个接口中是否存在第三接口;所述第三接口的功能为所述业务系统需要排除的功能;若检测到所述第三接口,阻断所述第三接口接收到的请求数据。
在本申请实施例中,除了相同功能的接口的去重,通过检测业务需要排除的功能对应的接口,还可以实现需要排除的功能的接口的请求的阻断,进一步提高数据传输的安全性。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司,未经北京天融信网络安全技术有限公司;北京天融信科技有限公司;北京天融信软件有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/202011643353.5/2.html,转载请声明来源钻瓜专利网。